Tests d'intrusion · sécurité offensive

Tests d'intrusion —
autorisé, prouvé, reproductible

Aegis intègre un test d'intrusion continu dans le SOC : il vérifie WAN, LAN, web, VPN et DNS comme un véritable attaquant, avec Rules of Engagement, WORM ledger et retest obligatoire — chaque résultat se conclut par une preuve dans le rapport (FR / EN / SR).

Chaque action autorisée (RoE) Registre WORM — piste immuable Retest obligatoire
Ce que nous testons

Nous attaquons en premier — avec autorisation

La défense se prouve par l'attaque. Aegis vérifie en continu votre surface d'attaque telle que la verrait un véritable adversaire — avec une autorisation complète et l'enregistrement de chaque action.

Recon et discovery

Cartographie de la surface d'attaque — host:port, DNS et voisinage, avec une évaluation rapide du risque.

Attaques applicatives web

SQLi, IDOR, SSTI, LFI et upload-RCE ainsi que vérifications JWT, API, GraphQL et CORS — de véritables chaînes, pas un simple scan.

Multi-CMS et ERP

Énumération et CVE pour WordPress, Drupal et d'autres, avec vérifications de contournement d'authentification sur les systèmes ERP.

WAN et LAN

Surface externe et interne, avec l'analyse AAP du chemin d'attaque (attack-path) par où un attaquant pourrait passer.

VPN et accès

Vérification des passerelles VPN et de l'accès distant comme points d'entrée fréquents.

L7 resilience test

Load-test contrôlé de l'application avec graphiques et auto-abort — jamais un véritable packet-flood.

Limites et éthique : chaque exécution requiert une autorisation (consentement, signataire, Rules of Engagement). Le phishing et le DDoS ne sont réalisés que sur accord explicite — « DDoS » est exclusivement test de résilience L7 contrôlé avec un auto-abandon dès que la cible commence à se dégrader, jamais un véritable packet flood.
Cadre probatoire

Un résultat qui résiste à la revue

Un pentest sans preuve n'est qu'une opinion. Aegis relie chaque résultat à une trace inaltérable, à une condition de clôture claire et à un rapport que même l'auditeur comprend.

RoE et consentement

Chaque engagement a des règles signées, un périmètre et un signataire avant la première action.

WORM ledger

Un enregistrement immuable, en append-only, de chaque action et résultat pour un audit irréfutable.

Hard-block jusqu'au retest

Un résultat critique reste ouvert jusqu'à ce qu'un nouveau test confirme que la correction a réellement été appliquée.

AAP — chemin d'attaque

L'analyse du chemin d'attaque montre par où l'adversaire passerait et quel nœud interrompre en premier.

SARIF + PDF (HR/EN/SR)

Rapports pour l'équipe de développement et pour l'audit, en trois langues.

Lab (SAST)

Analyse statique du code en complément du test dynamique de l'application.

EXEMPLE DE RÉSULTAT

À quoi ressemble un résultat

L'exemple suivant est fictif et sert uniquement à illustrer la structure du rapport.

Exemple illustratif · anonymisé Gravité : ÉLEVÉE

Injection SQL sur le paramètre de recherche

MITRE ATT&CK : T1190 — exploitation d'une application publique · CWE-89

Description : le paramètre de recherche est transmis à la requête SQL sans paramétrage correct, ce qui permet d'injecter des conditions et de lire des données hors de leur usage prévu.

Preuve (expurgée) : GET /trazi?q=1%27-- renvoie une réponse qui confirme l'injection ; la chaîne PoC complète est consignée dans le ledger.

Recommandation : requêtes paramétrées (prepared statements), validation des entrées et principe du moindre privilège pour la base de données.

Retest : obligatoire — le résultat reste au statut HARD-BLOCK jusqu'à ce que la correction soit confirmée par un nouveau test.

10.000+
résultats de pentest
5.300+
enregistrements WORM (ledger)
19.000+
cas traités
13.000+
règles de détection

Indicateurs de production agrégés, anonymisés et arrondis à titre illustratif.

Bases

Qu'est-ce que le test d'intrusion

Le test d'intrusion (pentest) est une attaque autorisée et contrôlée sur vos systèmes, dont l'objectif est de trouver et de prouver les faiblesses réelles avant qu'un attaquant ne les exploite.

Rules of Engagement (RoE)

Les RoE sont les règles d'engagement : périmètre, méthodes autorisées, calendrier et contacts. Sans RoE signé ni consentement, pas de test — c'est ce qui distingue le pentest d'une véritable attaque.

Phases du test

  1. Recon — cartographie de la surface d'attaque (host, port, DNS, voisinage).
  2. Exploitation — vérification de la possibilité d'exploiter réellement la faiblesse.
  3. Post-exploitation — ce que l'attaquant pourrait atteindre (attack-path).
  4. Rapport et retest — preuve, recommandation et nouvelle vérification après correction.

En quoi cela diffère du scan

Le scan recense les faiblesses possibles ; un pentest les prouve. C'est pourquoi il va de pair avec l'analyse de vulnérabilités continue — largeur plus profondeur. Pour les entités NIS2, un pentest est aussi la preuve que les mesures sont réellement été testées.

Questions fréquentes

Test d'intrusion — questions fréquentes

Chaque test est-il autorisé ? +
Oui. Chaque exécution nécessite une autorisation — consentement, un signataire et des Rules of Engagement avec un périmètre défini. Sans cela, pas de test.
Qu'est-ce que le registre WORM et pourquoi est-il important ? +
Un registre WORM (write once, read many) est un enregistrement immuable, en ajout seul, de chaque action et constat. Il fournit une piste d'audit incontestable et empêche toute modification ultérieure des résultats.
Réalisez-vous une véritable attaque DDoS ? +
Non. Nous proposons un test de résilience L7 contrôlé avec des préréglages, des graphiques de charge et un auto-abandon dès que la cible commence à se dégrader. Ce n'est jamais un véritable packet flood volumétrique.
Est-ce que je reçois un rapport présentable ? +
Oui. Les constats sont fournis sous forme de rapport SARIF et PDF en croate, anglais ou serbe, avec preuve, recommandation et statut de retest — prêt pour l'audit et l'équipe de développement.
CONNEXE

Poursuivez l'exploration de la plateforme

Vérifiez votre défense avant que l'attaquant ne le fasse

Convenons du périmètre et des Rules of Engagement, puis montrons un pentest avec preuves : résultats, chemin d'attaque et rapport prêt pour l'audit.

Odgovaramo isti radni dan · info@aegis.hr